|
Plagegeister aller Art und deren Bekämpfung: Win32/Olmarik.ADA TrojanerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
22.10.2010, 07:50 | #1 |
| Win32/Olmarik.ADA Trojaner Moin, der PC vo einem bekannten wollte nicht mehr hoch fahren. Festplatte ausgebaut und bei mir rangehängt. Scann mit Eset NOD 32 -> Olmarik Trojaner Bootsector. Im abgesicherten Malwarebytes ausgeführt, hat etwas gefunden. (Habe kein Log mehr) Dann TDSS Killer ausgeführt und der hat angeschlagen, habe dann bereinigt. Nun fährt der Rechner wiederhoch und alles ist wieder in Ordnung. Malwarebytes, Eset NOD 32 und Spybot haben nicht mehr angeschlagen, jedoch bin ich mir unsicher ob doch noch irgendwas drauf ist. Nabei OTL Logs. Bitte einmal rüberschauen. Danke! |
22.10.2010, 08:04 | #2 |
| Win32/Olmarik.ADA Trojaner Hi,
__________________ein paar Kleinigkeiten (die Logs stammen von dem infizierten Rechner, nachdem Du die Fesplatte bereinigt und wieder eingbaut hast?)... JAVA Deine Javasoftware ist veraltet! Download Java-Downloads für alle Betriebssysteme Schliesse alle Programme auch Deinen Webbrowser Über "Start -> Einstellungen -> Systemsteuerung -> Software entferne alle älteren Versionen von Java Runtime Environment (JRE of J2SE) Auch auf C:\Programme\Java entfernen! Nachdem alles entfernt wurde --->Rechner neu starten Installiere jetzt vom Desktop aus die neue Version! Die Systemwiederherstellung ist ausgeschaltet, Absicht? Fix für OTL:
Code:
ATTFilter :OTL O4 - HKLM..\RunOnceEx: [] File not found O4 - HKLM..\Run: [KernelFaultCheck] File not found SRV - (HidServ) -- C:\WINDOWS\System32\hidserv.dll File not found SRV - (AppMgmt) -- C:\WINDOWS\System32\appmgmts.dll File not found @Alternate Data Stream - 88 bytes -> d:\Dateiablage\Datei Foto.sbc:SummaryInformation @Alternate Data Stream - 118 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:2430E4FC :Commands [emptytemp] [Reboot]
Zur Sicherheit Superantispyware (SASW): http://www.trojaner-board.de/51871-a...tispyware.html MBR-Check Lade Dir http://ad13.geekstogo.com/MBRCheck.exe und speichere die Datei auf dem Desktop.
chris
__________________ |
22.10.2010, 11:05 | #3 |
| Win32/Olmarik.ADA Trojaner Java geupdatet
__________________OTL ausgeführt MBR-Check ausgeführt |
22.10.2010, 18:34 | #4 |
| Win32/Olmarik.ADA Trojaner Hi, ist okay, wie verhält sich der Rechner? Wenn das Mainboard von Gigabyte ist, ist das hier okay, sonst nicht: C:\WINDOWS\gdrv.sys chris
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) |
22.10.2010, 22:20 | #5 |
| Win32/Olmarik.ADA Trojaner Rechner läuft wunderbar ja ist ein Gigabyte. Vielen vielen Dank !!! Immer wieder ein klasse Forum |
Themen zu Win32/Olmarik.ADA Trojaner |
abgesicherte, abgesicherten, ausgeführt, bekannte, eset, festplatte, gefunde, kein log, killer, log, malwarebytes, nicht mehr, nod 32, olmarik trojaner, platte, rechner, scan, scann, spybot, tdss, troja, trojane, trojaner, unsicher, win |